【TiDB 版本】v8.5
【问题复现】
目标机没有 SELinux / 无 setenforce 命令。执行:
tiup cluster check ./topology.yaml --apply
在 fix 阶段报错类似:setenforce: command not found。
请问:
1)如何在 check 时跳过 SELinux 相关项?
2)是否可以直接忽略该项继续部署?
3)不同 tiup 版本对「无 SELinux」是否已有官方处理?
求稳妥做法。
我刚问过这个问题
没有selinux的系统怎么跳过检查步骤 - TiDB 的问答社区
我觉得应该优化下检查机制,先看看有没有selinux
setenforce 报错不影响部署,可忽略该项。check 阶段用 tiup cluster check topology.yaml --user root(不加 --apply)先看报告再手动处理。无 SELinux 是正常状态,tiup 从 v1.9+ 已将该检查项降级为 warning 而非 block。
这个问题我遇到过,处理方式很简单:
- 在 topology.yaml 中对应节点下加一行:
selinux_allowed: true,这样 tiup 会跳过 SELinux 检查 - 或者执行 check 时加
--ignore-check selinux参数跳过 - 可以忽略,无 SELinux 环境不影响部署和运行
稳妥做法:建议在 topology.yaml 里显式设置 selinux_allowed: true,这样后续操作都不会报错。
1 个赞
echo ‘#!/bin/bash’ > /usr/bin/setenforce
chmod +x /usr/bin/setenforce
1 个赞
先不带 --apply 做纯检查,手动过滤 SELinux,再局部修复